我们通过多个端口(80、443、8080、8888 和 4072)接收大量连接,每天超过 1000 万。
这种情况已经持续了 4 天,而且看起来并没有下降。
其中 99.9% 被我们的防火墙阻止,少数进入 Apache。很难说它使用了多少我们的系统,我会说不到 3%。
现在,感觉攻击不会很快自行停止。一旦你保护了你的系统,你通常会联系“参与”攻击的 ISP 要求他们阻止攻击者吗?
该攻击包括来自许多不同提供商的 2,000 多个 IP 地址。因此,为这么多的人工作看起来是一项相当艰巨的任务,尤其是因为他们通常怀疑你而不是攻击者/罪犯......(即,也许我试图阻止竞争对手的业务,而不是黑客。)
如果我可以提供所有有问题的 IP 地址,是否会有黑名单?